OTR und XMPP gab es schon in der Blütezeit von ICQ - also lange vor WA.
Das ist eher eine Frage der kritischen Masse und der Vermarktung...
OTR ist allerdings nur für live Übertragungen geeignet. Eine OTR Sitzung gestartet, sobald einer der Gesprächspartner die Sitzung verlässt, muss erst eine neue Sitzung aufgebaut werden, damit wieder anständig verschlüsselt werden kann. Bei Mobiler Kommunikation kann allerdings nicht immer vorausgesetzt werden, dass beide Clients gleichzeitig online sind und insbesondere einer der Clients nur darauf wartet, dass der andere zufällig gerade zu diesem Zeitpunkt eine Crypto-Session starten möchte.
Sprich: Du kannst mit OTR nur arbeiten, wenn beide Clients gleichzeitig online sind
und nur an einem Gerät. Session-Sharing ist nicht möglich. D.h. insbesondere, wurde eine Session an einem Gerät begonnen, dann kann sie auch nur dort geführt werden.
Bei Geschichten wie WA brauchst du andere Verschlüsselungsalgorithmen, da käme eher PGP in Frage. Du müsstest also mit PGP (für Emails) vergleichen.
Ist es nicht so, das Whatsapp doch mittlerweile eine Verschlüsselung hat ?
Außer bei Gruppenchats soll es das doch schon eine ganze weile geben.
Dann würde es auch keinen grund mehr geben, auf Threema zu wechseln.
Heise hat sich dem Thema WA und E2E-Verschlüsselung in diesem Jahr gewidmet.
Dabei wurden einige konzeptionelle Probleme nachgewiesen, u.A.:
1 Der Transport baut auf einem bereits gebrochenen Crypto-System auf.
--> Damit ist die Verschlüsselung an der Stelle hinfällig.
2 WhatsApp-Server geben vor, ob verschlüsselt gesendet werden soll oder nicht.
--> WA kann jederzeit, bspw. auf Zuruf Dritter oder durch Manipulation, die Verschlüsselung aussetzen, sodass Klartext-Nachrichten gesendet werden.
3 Die Generierung und der Verbleib der zur Ver- und Entschlüsselung benötigten Zertifikate ist unklar.
--> WA könnte wahlweise eigene oder Zertifikate Dritter einschleusen, so dass diese die Kommunikation ebenfalls entschlüsseln können. Außerdem könnte WA die Zertifikate ggf. vom Client abrufen und direkt mit diesen die Vertraulichkeit der Unterhaltung unterminieren.
Quelle: